Está en la página 1de 5

Unidad 5: Gestión de Continuidad de Negocio

Taller 2: Elaboración del BIA

Actividad 0 - Conocer la Organización

Caso:

Realice las suposiciones que considere necesarias para entender la naturaleza del
negocio presentado en el caso de estudio.

Fase 1: Análisis de Impacto al Negocio

Actividad 1 Objetivos, Alcance, supuestos

Considerando la importancia que para los accionistas tiene la empresa, estos han
decido contratar un análisis de impacto al negocio como primera etapa para el
establecimiento de su Sistema de gestión de continuidad de negocio.

Complete las siguientes secciones del taller

Objetivo del BIA


(el interés principal es tener las bases para el desarrollo del plan de continuidad del
negocio. Redacte su versión del objetivo del BIA.)

Alcance del BIA


(Redacte una propuesta que se dará al alcance de este BIA.)

Supuestos del BIA


(Describa los supuestos que considere necesarios para realizar el BIA)

Preparado por: Ing. Carlos Villamizar R, CISM, ISO22301 LI Derechos reservados Pág. 1
Actividad 2 - Identificación de procesos de negocio.

Esta etapa implica documentar todos y cada uno de los procesos (Nota: Para
propósitos de este ejercicio se manejarán solo tres procesos, en un ejercicio real se
pueden tener varios procesos que quedaran ordenados según los criterios y que
determinaran su criticidad.)

Proceso Descripción

1-

2-

3-

Actividad 3 - Identificación de impacto financieros


La identificación de impactos financieros se realiza sobre la base de los procesos
identificados. El cálculo del impacto financiero se realiza sobre la base de la cantidad
de dinero que perdería el negocio en una unidad de tiempo, ejemplo día, debido a
fallas en ese proceso generadas por un desastre.

Pérdida financiera por X tiempo de interrupción del servicio

Proceso 8 hrs 1 día 3 días 5 días


1
2
3

Actividad 4 - Identificar y jerarquizar impactos operacionales


El paso 4 de la elaboración del BIA es determinar y jerarquizar los impactos
operacionales.

Pérdida Operativa por X tiempo de interrupción del servicio

Proceso 8 hrs 1 día 3 días 5 días


1
2
3

o:

Preparado por: Ing. Carlos Villamizar R, CISM, ISO22301 LI Derechos reservados Pág. 2
Pérdida de imagen por X tiempo de interrupción del servicio

Proceso 8 hrs 1 día 3 días 5 días


1
2
3

Actividad 5 - Identificación de procesos críticos


Después de realizar la evaluación de impacto financiero y la evaluación de impactos
operacionales, se aplican los criterios definidos para la identificación de criticidad y
se seleccionan los procesos críticos misionales.

Usando los criterios de identificación de procesos críticos diligencia la tabla. (Puede


definir sus propios criterios o los del ejemplo de clase)

Orden de criticidad Proceso


1
2
3

Actividad 6 - Identificación de RTO


En grupo los analistas deben calcular el tiempo que es necesario para recuperar los
diferentes sistemas de TI o recursos que no son TI que son necesarios para soportar
los procesos identificados como críticos.

Proceso RTO Observaciones

Actividad 7 - Identificación de WRT


En grupo los analistas deben calcular el tiempo que es necesario para recuperar los
datos perdidos en caso de un desastre.

Proceso WRT Observaciones

Preparado por: Ing. Carlos Villamizar R, CISM, ISO22301 LI Derechos reservados Pág. 3
Actividad 8 - Identificación de MTPD y Jerarquizar procesos
Los analistas del BCP en conjunto con los dueños de procesos identifican el tiempo
máximo que un proceso puede estar detenido antes de que se produzcan efectos
catastróficos para el negocio

En grupo identifique los tiempos máximos que pueden permanecer caídos los
procesos críticos de la empresa.

Proceso MTPD

(los procesos se muestran en orden descendente de MTPD, a menor MTPD más


crítico el proceso)

Actividad 9 - Cálculo de RPO


Mediante procesos de recolección de información y análisis de procesos los análisis
de continuidad de negocio deben identificar para cada sistema de TI cuál es el
tiempo máximo tolerable de pérdida de datos.

Proceso RPO Observaciones

Actividad 10 - Identificación sistemas TI y aplicaciones

Proceso Recursos Recursos no Insumos Personal


TI tecnológicos

Preparado por: Ing. Carlos Villamizar R, CISM, ISO22301 LI Derechos reservados Pág. 4
Actividad 11 - Identificación de procedimientos alternos
Mediante técnicas de recolección de información con los dueños de procesos y
responsables de las funciones se identifican formas alternas para realizar el trabajo.

Proceso Procedimiento alterno

Actividad 12 - Generar resumen del BIA


El grupo de analistas de continuidad de negocio deben consolidar los resultados del
BIA en un informe que detalle:
• Lista de procesos críticos
• Lista de tiempos RTO
• Lista de tiempos MTPD y priorización
• Lista priorizada de sistemas y aplicaciones
• Lista priorizada de recursos no TI
• Lista de tiempos RPO
• Lista de procedimientos alternos

Preparado por: Ing. Carlos Villamizar R, CISM, ISO22301 LI Derechos reservados Pág. 5

También podría gustarte